Un chercheur affirme que Claude Desktop installe des logiciels espions sur macOS.

| 22 avril 2026
Logo Claude

Le chercheur en sécurité Alexander Hanff a écrit un article intitulé « Anthropic installe secrètement des logiciels espions lorsque vous installez Claude Desktop » .

Ce genre d'affirmations ne peut que susciter des réactions contrastées, c'est pourquoi nous avons cherché une réfutation officielle de la part d'Anthropic. En vain. Je serais très surpris qu'ils ignorent cette affirmation, étant donné le nombre de discussions qu'elle a suscitées.

Les utilisateurs de Mastodon , Reddit et LinkedIn confirment les conclusions du chercheur et discutent du sujet ; il est donc difficile d'imaginer qu'Anthropic soit passé à côté.

Commençons par examiner les affirmations.

En enquêtant sur un autre sujet, le chercheur a découvert un manifeste hôte de Native Messaging sur son Mac qu'il n'a pas installée sciemment. Chrome et d'autres navigateurs basés sur Chromium, les extensions peuvent échanger des messages avec les applications natives si elles enregistrent un hôte de messagerie natif capable de communiquer avec l'extension. 

En effectuant des tests sur une machine propre, Hanff a découvert que l'installation de Claude Desktop pour macOS dépose un manifeste hôte de messagerie native dans plusieurs profils Chromium ( Chrome , Edge , Brave, Arc, Vivaldi, Opera, Chromium), même pour les navigateurs qui ne sont pas encore installés.

Le manifeste de l'hôte de messagerie native indique à un navigateur basé sur Chromium quel exécutable local invoquer lorsqu'une extension appelle un hôte natif. Ces hôtes s'exécutent en dehors du bac à sable du navigateur, avec les permissions de l'utilisateur actuel. Hanff qualifie donc cela de « porte dérobée ». Le manifeste préautorise trois Chrome les identifiants d'extension, de sorte que toute extension possédant ces identifiants puisse appeler l'assistant via connectNative, lui donnant accès aux fonctionnalités d'automatisation du navigateur.

Une autre objection est que Claude rend la simple suppression inutile puisque le manifeste sera recréé la prochaine fois que l'utilisateur lancera Claude Desktop.

Il est important de préciser ici que son article porte sur Claude Desktop, l'application macOS basée sur Electron avec l'identifiant de bundle com.anthropic.claudefordesktopDistribué sous le nom de Claude.app, ce logiciel n'a rien à voir avec Claude Code, l'outil de développement en ligne de commande d'Anthropic. Claude Code est autonome (« agentique »), vous permettant de lui confier une tâche ; il gère ensuite la planification et l'exécution jusqu'à son terme. Par conséquent, pour Claude Code, il serait tout à fait logique d'activer la communication avec les navigateurs, à condition qu'ils soient présents sur le système cible.

Nous avons donc une application qui écrit dans les répertoires de profil/support d'autres applications (la zone de configuration des navigateurs) et peut agir comme un utilisateur, avec des capacités telles que l'utilisation de la session de navigateur ouverte, l'inspection du DOM, l'extraction de données, le remplissage de formulaires et l'enregistrement de session. Cela accroît la surface d'attaque de chaque machine sur laquelle ce manifeste est déposé, sans demander de consentement. 

Le blog de lancement d'Anthropic, intitulé « Claude pour Chrome », qui relate les expériences de son équipe rouge interne, mentionne explicitement l'injection de requêtes comme un risque majeur et fait état de taux de réussite des attaques de 23,6 % (sans mesures d'atténuation) et de 11,2 % (avec mesures d'atténuation). Hanff s'appuie sur ces données pour affirmer qu'un pont prépositionné représente un risque non négligeable.

À quel point est-ce grave ?

La messagerie native est un mécanisme standard de Chromium. Rien ici n'est une technique inconnue ou exotique en soi. Chrome La documentation de Native Messaging explique que les hôtes s'exécutent avec les privilèges utilisateur et sont invoqués par les extensions de navigateur via un fichier manifeste. Comme l'a souligné le chercheur, ce pont est inactif. Cependant, il pourrait potentiellement faire l'objet d'abus.

Je ne pense pas qu'il soit juste d'affirmer que Claude Desktop installe des logiciels espions, mais il expose effectivement un système en augmentant la surface d'attaque.

Anthropic disposait déjà d'un manifeste de messagerie native distinct et documenté pour Claude Code que les utilisateurs copiaient parfois manuellement dans d'autres navigateurs Chromium ; le nouveau comportement est que Claude Desktop dépose désormais automatiquement un manifeste lié à Claude Desktop dans plusieurs chemins de navigateur.

Cela nécessite la combinaison d'une extension et d'un hôte. Seule l'association avec une extension de navigateur compatible permet d'activer les fonctionnalités similaires à celles décrites précédemment.

Ce que nous ne savons pas encore

Anthropic n'a pas publié de spécifications techniques détaillées concernant la confidentialité du pont Claude Desktop-navigateur ; nous ne savons donc pas exactement quelles données circulent lorsque celui-ci est utilisé. Chrome L'intégration est utilisée, au-delà des capacités générales décrites dans leur documentation (accès à la session, lecture du DOM, etc.).

L'analyse détaillée et la plupart des réplications réalisées à ce jour concernent macOS. Nous ignorons tout du comportement sur les autres systèmes. Windows et sous Linux, et il en va de même pour différentes configurations de navigateur. Ce comportement n'a par ailleurs pas été documenté de manière exhaustive dans les publications publiques.

J'ai contacté Anthropic pour obtenir une réponse. Dès que nous recevrons une réponse officielle, je la publierai ici. Restez à l'écoute.

Conclusion

Anthropic voulait probablement « Claude dans Chrome « – des fonctionnalités de type Chromium sur les navigateurs basés sur Chromium, mais cela n’excuse pas le fait de le faire silencieusement et de préinstaller le manifeste dans les répertoires de profil de plusieurs navigateurs, y compris ceux qui ne sont pas encore installés.

Il existe de meilleures façons de mettre en œuvre des changements de ce genre, et les utilisateurs devraient au moins en être informés afin qu'ils puissent en évaluer les avantages par rapport aux risques potentiels.


Empêchez les menaces de faire du mal.

Malwarebytes Browser Guard Bloque automatiquement les pages d'hameçonnage et les sites malveillants. Gratuit, installation en un clic. Ajoutez-le à votre navigateur →

À propos de l'auteur

Pieter Arntz

Chercheur en renseignements sur les logiciels malveillants

A été MVP Microsoft en sécurité grand public pendant 12 années consécutives. Parle quatre langues. Exhale un parfum d'acajou et de livres reliés cuir.